文章总结: 启明星辰监测到CUPS配置及权限边界缺陷导致本地权限提升漏洞,评分7.8高危,攻击向量为本地,需属lpadmin组且满足特定系统条件,PoC已公开。官方暂未提供修复版本,建议限制lpadmin组成员、加强CUPS配置及服务异常日志审计监控,并定期更新补丁。
综合评分: 85
文章分类: 漏洞预警,解决方案,安全建设
【漏洞通告】CUPS配置及权限边界缺陷导致本地权限提升漏洞
启明星辰安全简讯
2026年9月20日 16:15
北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
一、漏洞概述
| | | | |
| — | — | — | — |
| 漏洞名称 | CUPS配置及权限边界缺陷导致本地权限提升漏洞 | | |
| CVE ID | 暂无 | | |
| 漏洞类型 | 本地权限提升 | 发现时间 | 2026-9-20 |
| 漏洞评分 | 7.8 | 漏洞等级 | 高危 |
| 攻击向量 | 本地 | 所需权限 | 低 |
| 利用难度 | 低 | 用户交互 | 不需要 |
| PoC/EXP | 已公开 | 在野利用 | 未发现 |
CUPS(Common UNIX Printing System)是一套用于Unix及类Unix系统的打印服务系统,可提供打印机管理、打印任务调度、网络打印及IPP协议支持等功能,并通过backend、filter等组件与不同类型的打印设备及打印服务进行交互。
2026年9月20日,启明星辰安全应急响应中心(VSRC)监测到CUPS配置及权限边界缺陷导致本地权限提升漏洞。本地攻击者需属于lpadmin组,且其主组不能为lpadmin、root或已配置的CUPSSystemGroup。攻击者可利用以root权限运行的serial backend修改CUPS配置,并通过异常IPP请求触发服务崩溃重启,使攻击者可控目录被作为ServerBin加载,进而以root权限执行替换后的cups-exec,最终获得交互式root shell,对系统完整性及主机权限安全造成严重影响。
二、影响范围
根据公开信息,该漏洞利用需同时满足以下条件:目标系统使用systemd,运行本地CUPS服务且服务处于活动状态,存在serial backend,并采用该利用链所依赖的标准Ubuntu CUPS路径;攻击者需具备本地账户并属于lpadmin组,同时其主组不能为lpadmin、root或已配置的CUPSSystemGroup。公开PoC显示,Ubuntu 26.04 LTS环境具备可利用条件,并支持AMD64和ARM64架构。
三、安全措施
3.1 升级版本
官方暂未提供明确修复版本,请持续关注厂商安全公告并及时升级至包含漏洞修复的版本。
3.2临时措施
在官方修复版本部署前,建议重点加强CUPS本地权限及管理权限控制,严格限制lpadmin组成员,仅向确有打印管理需求的可信用户授予相关权限,并定期核查本地用户及用户组配置;对于非必要环境,可评估限制CUPS服务及serial backend的使用范围,降低相关攻击面的暴露程度。同时加强对CUPS配置文件、服务异常退出及重启行为、关键目录和可执行文件异常变更的日志审计与安全监控,及时发现异常配置修改、服务崩溃重启及可疑特权执行行为。
3.3 通用建议
定期更新系统补丁,减少系统漏洞,提升服务器的安全性。
加强系统和网络的访问控制,修改防火墙策略,关闭非必要的应用端口或服务,减少将危险服务(如SSH、RDP等)暴露到公网,减少攻击面。
使用企业级安全产品,提升企业的网络安全性能。
加强系统用户和权限管理,启用多因素认证机制和最小权限原则,用户和软件权限应保持在最低限度。
启用强密码策略并设置为定期修改。
3.4参考链接
https://github.com/v12-security/pocs/tree/main/cups/cups2root
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:启明星辰安全简讯 《【漏洞通告】CUPS配置及权限边界缺陷导致本地权限提升漏洞》